Показано с 1 по 11 из 11.

Блокируется установка и запуск любого антивируса (заявка № 38501)

  1. #1
    Junior Member Репутация
    Регистрация
    29.01.2009
    Адрес
    Оренбург
    Сообщений
    5
    Вес репутации
    58

    Exclamation Блокируется установка и запуск любого антивируса

    Блокируется установка и запуск любого антивируса. Даже заблокировано копирование файл баз сигнатур.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    614
    Лог virusinfo_syscure.zip где?

    Добавлено через 7 минут

    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Winferno\PC Confidential\PCConfidential.exe','');
     QuarantineFile('sbfxi.dll','');
     QuarantineFile('C:\\dvt.exe','');
     QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys','');
     QuarantineFile('C:\WINDOWS\system32\surrd.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\securentm.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nicsk32.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ksi32sk.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\amd64si.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\securentm.sys');
     DeleteFile('C:\WINDOWS\system32\surrd.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
     DeleteFile('C:\\dvt.exe');
     DeleteFile('sbfxi.dll');
    BC_Importall;
     ExecuteRepair(13);
    ExecuteSysClean;
     BC_DeleteSvc('systemntmi');
     BC_DeleteSvc('surrd');
     BC_DeleteSvc('securentm');
     BC_DeleteSvc('nicsk32');
     BC_DeleteSvc('ksi32sk');
     BC_DeleteSvc('fips32cup');
     BC_DeleteSvc('ati64si');
     BC_DeleteSvc('amd64si');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=38501
    Повторите логи по правилам. И не забудьте логи virusinfo_syscure.zip и Hijackthis
    Последний раз редактировалось light59; 29.01.2009 в 16:09. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    29.01.2009
    Адрес
    Оренбург
    Сообщений
    5
    Вес репутации
    58
    Вот переделал
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    614
    "Пофиксите" в HijackThis
    Код:
    O4 - HKLM\..\Run: [D_V_T] C:\\dvt.exe /S \C:\\d_v_t.reg\
    O20 - Winlogon Notify: sbfxi - C:\WINDOWS\SYSTEM32\sbfxi.dll
    жалобы есть?

  6. #5
    Junior Member Репутация
    Регистрация
    29.01.2009
    Адрес
    Оренбург
    Сообщений
    5
    Вес репутации
    58
    "Пофиксил" в HijackThis
    Код:
    O20 - Winlogon Notify: sbfxi - C:\WINDOWS\SYSTEM32\sbfxi.dll

    Нет кода
    O4 - HKLM\..\Run: [D_V_T] C:\\dvt.exe /S \C:\\d_v_t.reg\


    Проблемы остались теже.......
    Изображения Изображения
    • Тип файла: jpg error.JPG (19.7 Кб, 14 просмотров)
    • Тип файла: jpg error1.JPG (13.8 Кб, 8 просмотров)

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    Скачайте Gmer. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.

  8. #7
    Junior Member Репутация
    Регистрация
    29.01.2009
    Адрес
    Оренбург
    Сообщений
    5
    Вес репутации
    58
    Вот лог
    Вложения Вложения
    • Тип файла: log gmer.log (18.0 Кб, 4 просмотров)

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    В логе ничего плохого...

  10. #9
    Junior Member Репутация
    Регистрация
    29.01.2009
    Адрес
    Оренбург
    Сообщений
    5
    Вес репутации
    58
    Но по прежнему машина не работает. Не устанавливается антивирус.

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1810
    Сделайте свежие логи AVZ...

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    979

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 31
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\drivers\\amd64si.sys - Trojan-Spy.Win32.Goldun.bqs
      2. c:\\windows\\system32\\drivers\\ati64si.sys - Trojan-Spy.Win32.Goldun.bqs
      3. c:\\windows\\system32\\drivers\\fips32cup.sys - Trojan-Spy.Win32.Goldun.bqs
      4. c:\\windows\\system32\\drivers\\ksi32sk.sys - Trojan-Spy.Win32.Goldun.bqs
      5. c:\\windows\\system32\\drivers\\nicsk32.sys - Trojan-Spy.Win32.Goldun.bqs
      6. c:\\windows\\system32\\drivers\\securentm.sys - Trojan-Spy.Win32.Goldun.bqs
      7. c:\\windows\\system32\\sbfxi.dll - Trojan-Spy.Win32.Goldun.bra
      8. c:\\windows\\system32\\surrd.sys - Trojan-Spy.Win32.Goldun.bqs


  • Уважаемый(ая) s.n77, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Блокируется установка антивируса. (заявка №1110)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 21.10.2011, 18:00
    2. Ответов: 7
      Последнее сообщение: 24.11.2010, 14:13
    3. блокируется запуск антивируса
      От uchenikGor в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.03.2010, 21:29
    4. Блокируется запуск антивируса NOD32
      От ftg123 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.01.2010, 00:11
    5. Ответов: 4
      Последнее сообщение: 02.08.2009, 22:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00825 seconds with 17 queries